| Политический момент |
| Что такое DNSSEC |
| Автор: Александр Венедюхин |
|
Особенно сильное влияние должность ключника приобретёт после того, как корневой ключ раздадут по всем узлам Сети и компьютерам конечных...
Особенно сильное влияние должность ключника приобретёт после того, как корневой ключ раздадут по всем узлам Сети и компьютерам конечных пользователей. Если сейчас методы управления корневыми серверами выглядят довольно мутно для непосвящённого в тонкости этой хитрой индустрии человека, то наличие одного ключа сразу потребует чётко обозначить, кто же главный. Политический момент здесь даже круче, чем может показаться на первый взгляд. Дело в том, что среди наиболее вероятных кандидатов на обладание корневым ключом - Минторг США. Тут нет ничего удивительного, ведь именно эта правительственная структура утверждает решения ICANN по развитию корневой доменной зоны. И именно эта структура осенью 2008 года выдвинула вопрос о внедрении DNSSEC для корневой зоны на обсуждение заинтересованных представителей телекоммуникационной и интернет-индустрии. Другие вероятные кандидаты - сама ICANN (в лице IANA) и VeriSign (на правах компании, сейчас фактически раздающей файл корневой зоны по корневым серверам). Возможен, хотя маловероятен и такой вариант: в качестве хранителя ключа Минторг США выбирает некую особую компанию, находящуюся вне «общей банки». Столь масштабные политические решения не принимаются быстро. Вокруг должности ключника идёт скрытая борьба. И именно поэтому корневая зона до сих пор не подписана. А пока она не подписана, нельзя говорить о внедрении DNSSEC, потому что те немногие островки безопасности (например, шведский домен SE), уже включившие эту технологию на своих серверах, сталкиваются с описанной выше проблемой подтверждения своих полномочий и делегирования доверия. |